如何知道是否实际使用了 AWS IAM 角色

Jul*_*ian 6 amazon-web-services amazon-iam

我正在对一个 AWS 账户进行一些清理,我发现许多我几乎肯定的角色没有被使用。该帐户使用了许多服务,因此手动检查是不切实际的。

有没有办法知道特定 AWS 角色被使用了多少次?如果可能,哪些服务和/或实例正在使用它?

Mat*_*ser 10

目前没有方法使用适用于 AWS CLI 的开发工具包来获取 IAM 角色的上次访问时间。我今天通过 AWS 支持确认了这一点。

目前,唯一的方法是使用 AWS 管理控制台。

  1. 选择您的 IAM 角色
  2. 单击“访问顾问”选项卡。
  3. 此选项卡的内容将显示每个服务(S3、EC2 等)的最后访问时间。